Zásady ochrany osobních údajů a právní informace
Tento dokument poskytuje vyčerpávající a transparentní přehled o veškerém zpracování osobních údajů, technologické architektuře, zabezpečení, platebních tocích a právních podmínkách užívání internetového portálu Sport je věda (dostupného na adrese sportjeveda.cz) v plném souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR) a zákonem č. 110/2019 Sb., o zpracování osobních údajů.
1. Správce osobních údajů a kontaktní údaje
Správcem osobních údajů zpracovávaných v rámci tohoto webového portálu je redakce a provozovatel projektu Sport je věda.
Pro uplatnění jakýchkoli vašich zákonných práv, dotazy ke zpracování dat, žádosti o výmaz účtu nebo vyjasnění bezpečnostních mechanismů nás můžete kontaktovat na oficiální e-mailové adrese:
sluzhor.tablet@gmail.com
Správce nejmenoval pověřence pro ochranu osobních údajů (DPO), neboť k tomu dle čl. 37 GDPR není povinen. Veškerou agendu vyřizuje přímo odpovědná redakce.
2. Právní základy a účely zpracování údajů
Veškeré zpracování osobních údajů na tomto portálu probíhá výhradně na základě platných právních titulů dle čl. 6 odst. 1 GDPR:
- Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR): Zřízení a vedení uživatelského účtu, správa předplatného, umožnění přístupu k prémiovým studijním materiálům, přednáškám a metodikám.
- Oprávněný zájem správce (čl. 6 odst. 1 písm. f) GDPR): Zajištění síťové a informační bezpečnosti serveru, ochrana před zneužitím, prevence DoS/DDoS útoků, zamezení spamu přes formuláře a technická diagnostika.
- Souhlas subjektu údajů (čl. 6 odst. 1 písm. a) GDPR): Zpracování a zodpovězení zprávy zaslané prostřednictvím kontaktního formuláře.
- Plnění právních povinností (čl. 6 odst. 1 písm. c) GDPR): Vedení účetních a daňových záznamů souvisejících s platebními transakcemi.
3. Přihlašování a správa uživatelských účtů (OAuth 2.0)
K ochraně soukromí uživatelů uplatňujeme princip Privacy by Design. Web nevyužívá klasické ukládání uživatelských hesel do databáze, ale moderní a bezpečné federované ověřování identity prostřednictvím protokolu OAuth 2.0 / OpenID Connect (NextAuth.js):
- Google Sign-In: Provozované společností Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko.
- Microsoft Entra ID / Microsoft Account: Provozované společností Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irsko.
Při přihlášení dochází k bezpečné výměně autorizačních tokenů. Naše servery nikdy nemají přístup k vašemu heslu u daného poskytovatele. Získáváme pouze:
- Vaše jméno a příjmení (nebo zobrazované jméno)
- Vaši e-mailovou adresu
- Unikátní identifikátor účtu (Provider Sub/ID)
Uživatelská relace je udržována pomocí šifrovaného JWT (JSON Web Token) uloženého v bezpečném HTTP cookie.
4. Platební brána, nákup předplatného a fakturace (Stripe)
Pro zprostředkování online plateb a správu opakovaného předplatného využíváme globální platební platformu Stripe (společnost Stripe Payments Europe, Ltd., The One Building, 1 Lower Grand Canal Street, Dublin 2, Irsko), která splňuje nejvyšší bezpečnostní certifikaci bankovního sektoru PCI-DSS Level 1.
Jak probíhá zpracování finančních údajů:
- Zadávání platební karty probíhá přímo na zabezpečených serverech Stripe (Stripe Checkout). Náš server ani databáze nikdy nevidí ani neukládají číslo vaší karty, datum expirace ani CVC/CVV kód.
- Po úspěšné platbě Stripe zašle na náš server kryptograficky ověřenou notifikaci (Webhook), na jejímž základě se v naší Neon databázi uloží pouze technické identifikační údaje: Stripe Customer ID, Stripe Subscription ID, název tarifu, status (např. active) a datum konce fakturačního období.
- Uživatel má kdykoli možnost své předplatné zkontrolovat, aktualizovat platební metodu nebo ukončit prostřednictvím samoobslužného portálu Stripe Customer Portal.
5. Kontaktní formulář a transakční e-maily (Brevo)
Prostřednictvím kontaktního formuláře na stránce Kontakt můžete zaslat dotaz na redakci. Zpracováváme údaje, které sami dobrovolně vyplníte:
- Jméno a příjmení
- E-mailová adresa pro odpověď
- Název instituce / školy / klubu (volitelné pole)
- Zvolená kategorie dotazu (např. Odborná spolupráce, Přístup pro instituci, Média)
- Text zprávy
Odeslání zprávy je technicky realizováno přes zabezpečené serverové rozhraní služby Brevo (společnost Sendinblue SAS, 106 boulevard Haussmann, 75008 Paříž, Francie).
Údaje z formuláře jsou využity výhradně za účelem vyřízení vašeho požadavku a následné komunikace. Nejsou zařazovány do žádných automatických marketingových newsletterů ani předávány třetím stranám k reklamním účelům.
6. Ochrana před zneužitím a anonymizované hashování IP adres
V rámci ochrany infrastruktury před spamovacími roboty, DoS útoky a vyčerpáním transakčních limitů je na kontaktním formuláři aplikován bezpečnostní mechanismus Rate Limiting (omezení na maximálně 2 odeslané zprávy za 24 hodin).
Technické provedení ochrany soukromí (SHA-256 Hashing):
Při odeslání požadavku je IP adresa odesílatele na straně serveru okamžitě jednosměrně zahašována pomocí silného kryptografického algoritmu SHA-256.
Vaše reálná IP adresa se nikdy neukládá do databáze ani do trvalých logů. V databázi Neon Postgres je uložen pouze nevratný otisk (hash), který slouží k počítání odeslaných zpráv. Po uplynutí 24 hodin od posledního odeslání se záznam automaticky resetuje a vymaže.
7. Databázová a cloudová architektura (Neon Postgres & Vercel Blob)
Aplikace běží na moderní, šifrované a bezpečné cloudové architektuře:
- Neon Postgres (Neon, Inc.): Serverless PostgreSQL databáze provozovaná v datovém centru v Evropské unii (Frankfurt, Německo / AWS eu-central-1). Data jsou plně šifrována jak při přenosu (TLS 1.3 / SSL), tak v klidovém stavu (encryption at rest dle standardu AES-256).
- Vercel Blob Storage (Vercel, Inc.): Vysoce výkonné globální cloudové úložiště pro přiložené odborné PowerPoint prezentace (.pptx) a metodické listy (.pdf) s optimalizovanou distribucí přes CDN síť.
- Zabezpečený životní cyklus dat a automatický výmaz: Při smazání článku nebo materiálu administrátorem dochází k okamžitému a trvalému vymazání všech souvisejících souborů a prezentací přímo z cloudového úložiště i databáze.
8. Soubory cookies a lokální úložiště
Náš portál uplatňuje striktní přístup k ochraně soukromí a nepoužívá žádné sledovací, analytické ani reklamní cookies třetích stran (např. Google Analytics, Meta Pixel apod.).
Využíváme výhradně nezbytné technické prvky:
- Relační cookies (Session Cookies): Zabezpečený HTTP-only cookie token nezbytný pro udržení přihlášení uživatele (NextAuth) a administrátorské relace. Tyto cookies jsou nezbytné pro fungování služby a dle zákona o elektronických komunikacích nevyžadují souhlas.
- Lokální úložiště prohlížeče (LocalStorage): Slouží pouze k uložení technického stavu přihlášení v klientském rozhraní prohlížeče.
9. Vaše práva podle Nařízení GDPR
Jako subjekt údajů máte podle článků 15 až 22 Nařízení GDPR následující vymahatelná práva:
- Právo na přístup k osobním údajům (čl. 15 GDPR): Právo získat potvrzení, zda vaše údaje zpracováváme, a právo na kopii těchto údajů.
- Právo na opravu (čl. 16 GDPR): Právo na opravu nepřesných nebo doplnění neúplných údajů.
- Právo na výmaz / právo být zapomenut (čl. 17 GDPR): Právo na okamžité smazání vašeho účtu a všech souvisejících záznamů, pokud již pominul účel zpracování.
- Právo na omezení zpracování (čl. 18 GDPR): V případech stanovených nařízením můžete požadovat omezení nakládání s vašimi daty.
- Právo na přenositelnost údajů (čl. 20 GDPR): Právo získat své údaje ve strukturovaném, běžně používaném a strojově čitelném formátu.
- Právo vznést námitku (čl. 21 GDPR): Právo vznést námitku proti zpracování založenému na oprávněném zájmu správce.
- Právo nebýt předmětem automatizovaného individuálního rozhodování (čl. 22 GDPR): Na našem webu neprobíhá žádné automatizované profilování ani rozhodování s právními účinky.
Pro uplatnění jakéhokoli práva nás kontaktujte na e-mailu: sluzhor.tablet@gmail.com. Žádosti vyřizujeme bez zbytečného odkladu, nejpozději do 30 dnů.
Pokud se domníváte, že zpracováním vašich osobních údajů dochází k porušení právních předpisů, máte právo podat stížnost u dozorového orgánu:
Úřad pro ochranu osobních údajů (ÚOOÚ)
Pplk. Sochora 27, 170 00 Praha 7
Web: www.uoou.gov.cz | E-mail: posta@uoou.gov.cz
10. Podmínky užití obsahu, autorská práva a vyloučení odpovědnosti
Veškeré texty, vědecké abstrakty, prezentace (.pptx), metodické příručky pro tělesnou výchovu a cvičební postupy publikované na portálu Sport je věda jsou chráněny autorským právem podle zákona č. 121/2000 Sb. (Autorský zákon).
- Licence pro osobní a výukové užití: Uživatelé s aktivním předplatným mají právo stahovat a využívat materiály pro svou osobní trenérskou praxi, tělovýchovnou výuku a trénink svých svěřenců. Je zakázáno materiály dále komerčně přeprodávat či masově redistribuovat bez písemného souhlasu redakce.
- Vyloučení lékařské a zdravotní odpovědnosti: Publikované informace a cvičební protokoly mají výhradně vzdělávací, didaktický a metodický charakter. Nenahrazují individuální lékařské posouzení, diagnostiku fyzioterapeuta ani klinickou péči. Trenéři a pedagogové jsou povinni vždy zohlednit individuální zdravotní stav, věk a limity konkrétního sportovce.
Poslední aktualizace dokumentu: 9. srpna 2026. Tyto zásady a podmínky jsou platné a účinné okamžikem jejich zveřejnění.
